關鍵要點:
- 2026年上半年,以太坊因安全事件損失約3.32億美元,居所有區塊鏈之首。
- Solana記錄約3.26億美元損失,幾乎追上以太坊,而2025年全年僅損失1.27億美元。
- 遭入侵的金鑰佔Solana被盜資金逾98%,與北韓關聯組織有關。
關鍵要點:

2026上半年駭客攻擊頻率創歷史新高,儘管總損失有所下降,以太坊與Solana仍佔被盜資金大宗。
根據鏈上安全平台Blockaid於週二發布的2026上半年報告,以太坊在2026年上半年因安全事件損失約3.32億美元,居所有區塊鏈之首;Solana則記錄約3.26億美元損失,幾乎追上以太坊,而2025年全年Solana僅損失1.27億美元。
Blockaid執行長Ido Ben-Natan向Cointelegraph表示:「2025年共發生63起事件,損失總額達25.8億美元,主要集中在第一季的Bybit事件(15億美元),以太坊與Arbitrum是被盜資金流動的主要鏈條。」
Blockaid在此期間追蹤到212起安全事件,其中最大單一漏洞攻擊發生在KelpDAO,損失達2.92億美元。該平台在2026上半年驗證的高門檻漏洞攻擊數量,是2025年全年的3.4倍。TRM Labs在同一時期記錄到207起駭客攻擊,是去年83起的兩倍多,但總損失從約23億美元降至約9.72億美元,顯示攻擊頻率更高但單次入侵規模較小。
以太坊與Solana攻擊面的差異,凸顯了加密安全威脅的結構性轉變。Blockaid指出,在以太坊上,攻擊者主要利用協議代碼中的漏洞——包括橋接與智能合約中的錯誤、對特權帳戶的未經授權存取,以及市場操縱手法。由於以太坊承載了業界許多最具價值的應用程式,包括再質押平台、穩定幣與去中心化交易所,因此仍是主要攻擊目標。
相比之下,Solana的損失並非源於智能合約漏洞的增長。遭入侵的金鑰佔Solana被盜資金逾98%,主要涉及Drift Protocol與Step Finance相關事件,Blockaid將這些事件與北韓關聯的網路組織連結起來。與以太坊攻擊者針對協議代碼不同,Solana事件的焦點在於簽章者基礎設施與組織安全,僅少數涉及Raydium與Volo的代碼漏洞造成了其餘損失。
此趨勢延續至七月下旬。7月26日,WEMIX披露了一起合約遭入侵事件,導致5,225,525枚未經授權的WEMIX$被鑄造,並轉換為30,736枚WEMIX及724,198.27 USDC.e,這些資產通過橋接轉移至以太坊與BSC,最終到達中心化交易所。WEMIX暫停了其WEMIX3.0網路、Chainlink CCIP及PLAY Bridge。與此同時,Garden Finance在Blockaid標記出約45萬美元USDT在以太坊、Base、Arbitrum與BSC上被盜後,將其應用程式下線。Lookonchain上週還統計了三起額外攻擊,總金額達3,555萬美元,分別襲擊了AFX Trade、Verus以太坊橋接以及B2 Network。
攻擊趨勢轉向更頻繁但規模較小的入侵——以及對金鑰入侵而非代碼漏洞的依賴日益加深——提高了以太坊與Solana生態系統中安全基礎設施的重要性。隨著北韓關聯組織日益鎖定Solana的簽章者基礎設施,而以太坊的高價值協議仍是主要目標,金鑰管理與組織安全不足所帶來的代價,正以超越業界修補代碼能力的速度攀升。
本文僅供參考,不構成投資建議。